Антифишинг бессилен? Как спамеры обходят встроенную защиту iMessage

Добро пожаловать на наш форум!

Спасибо за посещение нашего сообщества. Пожалуйста, зарегистрируйтесь или войдите, чтобы получить доступ ко всем функциям.


Gibby

Автор
Команда проекта

Регистрация
Сообщений
1,625
Репутация
45
Сделок
Простая манипуляция превращает многих пользователей в лёгкую добычу.

Cgfvths нашли способ обходить защиту от фишинга в iMessage, которая блокирует ссылки в сообщениях от неизвестных отправителей. Злоумышленники обманом убеждают пользователей отвечать на такие сообщения, что вновь активирует ссылки и отключает встроенную защиту.

СМС-фишинг, направленный на мобильные устройства, становится всё популярнее. Для предотвращения атак iMessage автоматически блокирует ссылки в сообщениях от неизвестных адресатов. Однако, если пользователь отвечает на такое сообщение или добавляет отправителя в контакты, защита отключается.

В последнее время фиксируется рост атак, где мошенники от имени крупных сервисов просят жертву ответить на сообщение, чтобы вновь активировать заблокированные ссылки. Чаще всего такие тексты маскируются под уведомления о проблемах с доставкой посылки или неоплаченных штрафах. Например, пользователю предлагается ответить «Y», чтобы открыть ссылку.

2.png

Эта уловка базируется на привычке пользователей отвечать «Да» или «Стоп» на сообщения от сервисов. Ответ автоматически сообщает злоумышленникам, что их текст дошёл до активного адресата, что повышает вероятность повторных атак. Особенно уязвимы пожилые люди, которые могут не распознать обман и предоставить мошенникам свои данные, такие как номера банковских карт.
 
Сверху